B.L. Zafiyeti bir uygulamanın tasarımında işleyişindeki mantık hatalarıdır. En bilinen hatalardan birisi request olarak giden "price:100" iken saldırgan bunun 0.00 yapabilmesidir. Veyahutda race conc. açığı sayesinde Kuponu 1 den fazla şekilde veritabanına kaydettirebilir. Site indexlenmez fakat tehlikeli bir açıktır binlerce milyonlarca dolar $ kaybettirebilir.

ÖRNEKLERLE ANLATALIM.

ÖRNEKLERLE ANLATALIM.
- E-Ticaret sitemiz olduğunu düşünelim.,

100 $ VAR VE BUNU ALMAK İSTEDİK

Elimizde 100$ var fakat ürün 1337$
Ürünü sepete ekleyip BURP Suitemizi açıyoruz.

BAKIN ORADA PRİCE VAR İYİCE BAKIN


ORAYA 100 $ YAZDIK

VEYA 1 $
KONU BUNDAN İBARET KISACA YAZILIMCININ COK SACMA SEKİLDE YAPTIĞI YAZILIM HATALARINDAN KAYNAKLANIYOR.
Kaynaklar :
https://portswigger.net/web-security/logic-flaws
